Zenity披露AWS Bedrock AgentCore漏洞链,单个智能体对话即可劫持同账户全部Agent
热点事件观察中
Zenity披露AWS Bedrock AgentCore漏洞链,单个智能体对话即可劫持同账户全部Agent
1 篇报道1 个报道来源1 天前更新
先了解这件事
AI 综述
Zenity Labs 研究人员称,他们发现 AWS Bedrock AgentCore 存在被命名为"AgentCorruption"的漏洞链:攻击者只需与一个对外开放的智能体对话,就能接管同一 AWS 账户和区域内的全部 AgentCore 智能体。Zenity 表示已于 2025 年 12 月 25 日向 AWS 报告相关发现,此后 AWS 将新部署的 AgentCore 默认 IMDS 改为 v2;据 Zenity 更新后的说法,AWS 还于今年 8 月前后调整了 AgentCore 的默认执行角色。Zenity 同时销售面向 AI 智能体的安全平台,自身在这一领域有商业利益。
AI 根据报道生成 · 6 小时前更新
最新进展10月8日 21:01
Zenity 研究:AWS Bedrock AgentCore 单个智能体可被一条提示接管同账户全部智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 研究:AWS Bedrock AgentCore 单个智能体可被一条提示接管同账户全部智能体
Zenity Labs 研究人员发现 AWS Bedrock AgentCore 存在被命名为 "AgentCorruption" 的漏洞链:攻击者只需与一个对外可用的智能体对话。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。